مخاطر كمومية البيتكوين: التركيز على مفاتيح المحافظ يتجاهل ثغرات الرسائل المشفرة

iconCoinDesk
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
تسلط أخبار البيتكوين الضوء على قلق متزايد، حيث حذر أندرو غولت، الرئيس التنفيذي لشركة ZeroTier، من أن الصناعة مركزة على التهديدات الكمية لمفاتيح المحافظ بينما تتجاهل الرسائل المشفرة أثناء النقل. تكشف الأخبار على السلسلة أن الخصوم يخزنون هذه البيانات لفك تشفيرها لاحقًا، وهي استراتيجية تُعرف بـ "الجمع الآن، فك التشفير لاحقًا". وقد دعت فرقة أمان جوجل إلى الانتقال إلى ما بعد الكمية بحلول عام 2029، لكن البيتكوين لم يطلق بعد خطة منسقة. وتقدر سيتي أن خرقًا كميًا في أحد البنوك الأمريكية الكبرى قد يسبب صدمة اقتصادية تتراوح بين 2 تريليون و3.3 تريليون دولار. ولا تزال البورصات الكبرى ووكلاء الحفظ غير مستعدين.

مستثمر رأسمالي قضى عقدًا في دعم شركات ناشئة في مجال التكنولوجيا العميقة والأجهزة الكمية يقول إن صناعة البيتكوين BTC$73,451.76 مركزة على النصف الخاطئ من مشكلة الكم، أي مفاتيح المحافظ بدلاً من الرسائل المشفرة التي تنتقل بالفعل بين البورصات والجسور ووكلاء الحفظ اليوم.

أضعف نقطة في النظام المالي ليست البيانات المخزنة، بل البيانات
"الانتقال بين المؤسسات حاليًا،" كما قال أندرو غولت، الرئيس التنفيذي لشركة ZeroTier للشبكات، لـ CoinDesk في محادثة حديثة.

"يتم جمع كل رسالة بين البنوك، وكل سجل مصادقة دفع، وكل توقيع رقمي ينتقل عبر الشبكة اليوم من قبل خصوم متقدمين لا يحتاجون إلى قراءته بعد،" كما أشار.

غولت هو الرئيس التنفيذي لشركة الشبكات ZeroTier وشريك مؤسس لـ 7percent Ventures، وهي شركة تقنية متقدمة مقرها لندن وسان فرانسيسكو، وتشمل محفظتها شركة بريطانية ناشئة في الحوسبة الكمية تُدعى Universal Quantum.

أظهر بحث Google Quantum AI الذي أثار قلق البيتكوين في مارس أن حاسوبًا كموميًا ذو قوة كافية يمكنه استخلاص المفتاح الخاص للبيتكوين من المفتاح العام المكشوف في حوالي تسع دقائق، وقد جاء هذا من خارج محفظته.

ركّز الحوار منذ تلك الورقة على حوالي 6.9 مليون BTC المحفوظة في عناوين تحتوي على مفاتيح عامة مكشوفة وخطة هجرة بيتكوين المفقودة بعد الكمية.

لكن جولت يقول إن التعرض الأكثر إلحاحًا هو البيانات التي يتم جمعها حاليًا من الإنترنت المفتوح لفك تشفيرها لاحقًا، بغض النظر عن وجود كمبيوتر كمي يعمل أم لا.

لقد توجه مهندسو الأمان التابعون لجوجل في نفس الاتجاه. في منشور في مارس، حددت الشركة عام 2029 كهدف لها لإكمال عملية الانتقال إلى التشفير ما بعد الكم، مشيرة إلى التقدم المحرز في أجهزة الكم وتصحيح الأخطاء وتقديرات الموارد اللازمة للتحليل.

المنشور، الذي كتبه هيثر أدكينز، نائبة رئيس هندسة الأمان في جوجل، وسوفي شميج، مهندسة التشفير العليا، قال إن الشركة أعادت ترتيب أولويات نموذج التهديد الداخلي الخاص بها لتركيز الجهود على خدمات المصادقة والتوقيعات الرقمية، وهي نفس البنية التحتية للتوقيع على مستوى السلك التي أشار إليها غولت.

"التهديد للتشفير ذو صلة اليوم مع هجمات التخزين الآن والفك لاحقًا," كما قال المنصب.

الاستراتيجية التي تقود هذا الإلحاح معروفة في دوائر التشفير باسم "الحصاد الآن، والفك لاحقًا". وهي تفترض أن الخصوم لا يحتاجون إلى قراءة حركة المرور المشفرة اليوم، بل فقط تخزينها بتكلفة منخفضة حتى وصول حاسوب كمي قوي بما يكفي.

قام سيتي بمحاكاة النسخة النظامية للمصرف في فبراير، وتقدير أن هجومًا مدعومًا بالكمية على وصول إحدى أكبر خمس بنوك أمريكية إلى نظام دفع فيدويل فوندز سير يُحفّز سلسلة من 2 تريليون إلى 3.3 تريليون دولار عبر الاقتصاد الأمريكي، ما يعادل انخفاضًا بنسبة 10% إلى 17% في الناتج المحلي الإجمالي الحقيقي.

معهد المخاطر العالمي، المُستشهد به في نفس تقرير سيتي، يضع احتمال ظهور حاسوب كمي ذي صلة بالتشفير بحلول عام 2034 بين 19% و34%.

بالنسبة للعملات المشفرة، فإن السطح على مستوى الأسلاك أوسع من السطح المتعلق بالمحفظة. تشمل أدلة الجسر متعدد السلاسل، وحزم مصادقة واجهة برمجة التطبيقات الخاصة بالتبادل، والمعاملات الموقعة التي تُبث وتُخزن في مجموعات الذاكرة العامة، وحركة التوقيع عبر القنوات الخلفية بين التخزين البارد ومكاتب التداول، جميعها نفس طيف الثغرات الأمنية التي كانت سيتي تُصممها باستخدام التشفير من فئة البنوك.

جادل CoinShares في تقرير فبراير أن خوف مفتاح المحفظة مبالغ فيه، حيث قدّر أن حوالي 10,200 BTC فقط متركزة بدرجة كافية لحركة الأسواق إذا سُرقت.

قلق غولت مختلف. "الواقع غير المريح بشكل خاص للمؤسسات المالية هو أن سجلات المصادقة التي يتم جمعها ليست حساسة فحسب،" قال. "بل هي طبقة الإثبات التي تحدد من يملك ماذا، ومن وافق على أي معاملة، ومن يتحمل المسؤولية القانونية."

لقد أطلقت إيثريوم (ETH) هجرة منسقة ضد الحوسبة الكمية، لكن بيتكوين لم تفعل الشيء نفسه. لم تلتزم بعدُ البورصات والجهات المخزنة الرئيسية للعملات المشفرة، حيث توجد معظم حركة التوقيع، علنًا بأي منها.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.